Új hozzászólás Aktív témák
-
ArchElf
addikt
A módszer (angolul)
geohot: well actually it's pretty simple
geohot: i allocate a piece of memory
geohot: using map_htab and write_htab, you can figure out the real address of the memory
geohot: which is a big win, and something the hv shouldn't allow
geohot: i fill the htab with tons of entries pointing to that piece of memory
geohot: and since i allocated it, i can map it read/write
geohot: then, i deallocate the memory
geohot: all those entries are set to invalid
geohot: well while it's setting entries invalid, i glitch the memory control bus
geohot: the cache writeback misses the memory
geohot: and i have entries allowing r/w to a piece of memory the hypervisor thinks is deallocated
geohot: then i create a virtual segment with the htab overlapping that piece of memory i have
geohot: write an entry into the virtual segment htab allowing r/w to the main segment htab
geohot: switch to virtual segment
geohot: write to main segment htab a r/w mapping of itself
geohot: switch back
geohot: PWNED
geohot: and would work if memory were encrypted or had ECC
geohot: the way i actually glitch the memory bus is really funny
geohot: i have a button on my FPGA board
geohot: that pulses low for 40ns
geohot: i set up the htab with the tons of entries
geohot: and spam press the button
geohot: right after i send the deallocate callAE
-
ArchElf
addikt
Szerintem az ITCafes-cikk a magyaroszágon futó cikkek koppintása, ami az eredeti BBC-s cikk ferdítése:
"George Hotz said the hack, which could allow people to run pirated games or homemade software, took him five weeks." - amely lehetővé teheti.
és
"Opening the system could allow people to install other operating systems on their console and play homemade games, he said. In addition, he said, the hack would allow people to play older PS2 games on their consoles. Recent versions of the PS3 do not have the ability to play PS2 games after Sony controversially removed a piece of hardware. He admitted that it could also allow people to run pirated games."
Egyébként a blogjából is egyértelmű, hogy a törésben még csak a Hypervisor feltöréséig jutott, amely lehetőséget nyújt további előrelépésre. Ez azonban nem azt jelenti, hogy a jelenlegi megoldással bármilyen "tört" játékot, vagy PS2 játékot futtatni lehetne, csupán ennek gyakorlati megvalósításának lehetősége adott.AE
-
_balázs_
csendes tag
Azért 3,5 évig tartotta a frontot
.Egyébként az még mindég nem kristálytiszta ,hogy játékokat sikerül e neki ráwarezolni,bár a "bármit meg tudok tenni" gondolom kimeríti ezt is.
-
ArchElf
addikt
No, megszületett a hivatalos ITCafe cikk is...
AE
-
ArchElf
addikt
Gyengül már a PS3 mágikus védőpajzsa...
AE
Új hozzászólás Aktív témák
- Tyű-ha Lenovo Thinkpad X1 Carbon G8 Profi Érintős Laptop 14" -50% i7-10610U 4Mag 16GB/512GB FHD IPS
- AKCIÓ BONTATLAN GARIS IPHONE 16 PRO ÉS PRO MAX MINDEN SZÍNBEN ÉS TÁRHELLYEL 1 ÉV GARANCIÁVAL
- iPhone 17 Air - összes tárhely és szín bontatlan, viszonteladótól független 1év Apple garanciális
- iPhone 13 128GB midnight-black, független + extra tokok
- Bontatlan E olvasó..
- HIBÁTLAN iPhone 13 128GB Midnight -1 ÉV GARANCIA - Kártyafüggetlen, MS3543
- MS SQL Server 2016, 2017, 2019
- Azonnali készpénzes INTEL CPU NVIDIA VGA számítógép felvásárlás személyesen / postával korrekt áron
- HIBÁTLAN iPhone 12 mini 128GB Black -1 ÉV GARANCIA - Kártyafüggetlen, MS3292
- DELL PowerEdge R730xd 26SFF rack szerver - 2xE5-2680v3 (24c/48t, 2.5/3.3GHz), 64GB RAM, 10G, H730p
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest